想请问下安全相关的大佬,这种能不能实现。
我是不相信他就跟我咸鱼聊天就能做到这些的。
![]() |
2
uasier 152 天前
可以,咸鱼上有你的淘宝账号,然后社工库查你收货地址收件人还有手机号,然后就没啥好说的了
|
![]() |
4
wedfds 152 天前
没有能不能 就看代价
|
5
x2420390517 OP @wedfds 关键的是他说查我 ip ,他跟我咸鱼聊天能查到我 ip ?
|
![]() |
6
tool2d 152 天前
@x2420390517 他发一个图片链接地址,你只要点开看一下图片,服务器上就有你的 IP 地址了。
|
7
x2420390517 OP |
8
x2420390517 OP @wedfds 这点我是知道的,只要钱到位
|
![]() |
9
wmz000 152 天前
@x2420390517 #1 为啥我看不了图片啊🤔
|
10
x2420390517 OP |
11
x2420390517 OP @wmz000 我随便找一个图床挂的,我用香港节点是可以正常看的
|
![]() |
12
tool2d 152 天前
|
13
x2420390517 OP @tool2d App 能获取到路由器信息,网页应该获取不到吧。香港代理那个是楼上兄弟问图片他看不了,我说图片用香港节点能看到🤣
|
14
p2ex 152 天前
知道你 IP 怎么人肉你,好奇
|
15
p2ex 152 天前
我白送 IP 给他,他要是能查出来我是谁,我可以内推他朔源反制组来
|
![]() |
16
wmz000 152 天前
@x2420390517 #13 没事,我把 url 搂出来看到了
|
![]() |
17
Features 152 天前
一眼顶针,鉴定为,纯纯的吹逼
|
![]() |
18
bk201 152 天前
我出 5 快钱,他查不到
|
19
zgzhang 152 天前
并不能,首先 IP 信息他就拿不到,拿到 IP 信息也查不到人,特别是你使用家宽之类的上网
|
20
cxtrinityy 152 天前 via Android
信个锤子,先不说个人宽带没有固定公网 ip ,他跟你聊天是通过咸鱼服务器,你的 ip 在服务器他知道个啥,楼上说的图片钓鱼当然是个思路,就算拿到你 ip ,你 ip 又不和个人信息绑定,人肉个蛋,就是在唬烂哈你
|
21
x2420390517 OP 我也好奇,之前学过网络安全,但是学的不咋地,所以才问问大家
|
22
x2420390517 OP @p2ex 我说我咸鱼给他当靶机,他随便打,然后跟我说没有带电脑,然后又跟我说他弟弟都会这个,最后给我发了一大堆,把我拉黑了,就这还说自己是通信 bing
|
23
x2420390517 OP @Features 我也觉得他是在吹牛逼,大佬一般不会说那么多。之前好像有个哥们,大佬直接把他号盗了,用他的号给自己做一个回复
|
24
daxin945 152 天前
非要硬扯 住宅 IP 还是有办法查的 比如权限很高的运营商大佬
但是如果什么都不讲 就说根据 IP 能查到个人信息 纯纯扯淡 |
25
x2420390517 OP @zgzhang 是吧,我的思路也是这样的
|
26
icemaple 152 天前
放宽心,他扯犊子呢
|
![]() |
27
IDAEngine 152 天前
@x2420390517 有这种可能性,毕竟闲鱼使用的 Google Flutter 框架,搞不好有个零日漏洞被他发现了,可以远程读写你的收件地址、实名信息、相册这些也不是不能。
|
28
x2420390517 OP @daxin945 那种级别的大佬,应该不会轻易出手吧
|
29
x2420390517 OP @IDAEngine 这种级别的操作另说了,他说的是通过 IP 我就🤣
|
30
x2420390517 OP @icemaple 狗蛋东西,忽悠我
|
31
x2420390517 OP 
就当休闲了吧,反正鉴定就是在吹牛逼吧 说说事情经过吧,我在咸鱼挂了一个东西,然后看他芝麻信用很差 我就说信用堪忧,言外之意就是不卖你,然后他解释说之前在 jun 队,有时候用不了手机所以花呗逾期,本着对 jun 人的尊重,我表示理解 然后他说他买到了,给我发了一个截图,上面是他收获地址,手机号等信息 我友情提示他,发图片要注意隐私记得打码,然后他就跟我掰扯了 最后发了这个给我拉黑了,我连继续怼的机会都没有🤣 over ,大家就当休闲娱乐了,现在想想也确实挺有意思的,一下就被唬住了 |
![]() |
32
forvvvv123 152 天前
几种实现的方式:
1. 咸鱼这个软件或者手机操作系统有漏洞,他给你发图甚至文本消息直接拿到手机的权限,获得手机里的信息; 2. 通过咸鱼的账号去已经泄露的数据库、社工库查; 3. 通过咸鱼的账号去 g_a 系统找内鬼查各种信息,包括个人信息、设备的定位等; 4. 通过咸鱼的账号去找阿里的内鬼查,能查到你在 ali 注册的信息; 2 、3 、4 是每天都在发生的比较常见的方法; 3 是最彻底的; 1 的成本极高,这种漏洞非常珍贵,因为漏洞拿出来用要承担很大被修复的风险,所以一般都是在手里留着的,不会拿来打普通人; |
33
x2420390517 OP @forvvvv123 同意你的观点,3,4 是不是成本也挺高的。掌握这种资源的人,应该做事会很低调吧
|
34
daxin945 152 天前
@x2420390517 这种大佬肯定没时间看咸鱼就是了
|
35
iOCZ 152 天前
你没有被杀,就不清楚对方能不能杀你,以及杀你的手法。
|
![]() |
36
forvvvv123 152 天前
@x2420390517 嗯,也都得花钱,一般都是 g_a 和 ali 的外包,在外面收钱然后来查,每年都能抓住一批
|
37
x2420390517 OP |
38
iOCZ 151 天前
@x2420390517 我说的杀人就是类比对方要人肉你这个事情
|
39
x2420390517 OP @iOCZ 这个类比很好,下次别再类比了🤣
|